
CVE-2011-2523을 악용하는 기본 스크립트
CVE-2011-2523을 악용하는 기본 스크립트
2011년, vsFTPd 2.3.4 버전을 실행하는 서버에서 통합 백도어가 발견되었습니다. 이 백도어는 스마일 이모티콘 ':)'을 사용하여 공격자에게 역방향 연결을 트리거합니다. 이를 통해 취약한 시스템에 접근하는 익스플로잇 스크립트를 매우 쉽게 생성할 수 있습니다. 인증 중에 해당 이모티콘을 사용하면 백도어가 트리거되고, 공격자는 포트 6200의 셸에 연결할 수 있습니다.
exploit.py 파일과 함께 Python을 실행하기만 하면 됩니다. 먼저 Pip을 사용하여 Pwntools를 설치했는지 확인하세요.